
(五)服务攻防
文章平均质量分 95
(五)服务攻防
Lucker_YYY
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
【第84课】端口协议&桌面应用&QQ&WPS等RCE&hydra口令猜解&未授权检测
知识点:1、端口协议-弱口令&未授权&攻击方式等2、桌面应用-社交类&文档类&工具类等章节点:1、目标判断-端口扫描&组合判断&信息来源2、安全问题-配置不当&CVE漏洞&弱口令爆破3、复现对象-数据库&中间件&开发框架&应用协议常见语言开发框架:常见语言开发组件:(Java)端口参考:https://mp.weixin.qq.com/s/xp_LOUmGImrRmkPrDqxKjw服务爆破工具:https://github.com/vanhauser-thc/thc-hydraFTP原创 2024-09-01 10:03:53 · 1859 阅读 · 0 评论 -
【第83课】开发组件安全&Jackson&FastJson各版本&XStream&CVE环境复现
在实战中,获取目标项目源码后看下调用的第三方库或者组件有哪些,然后在利用poc项目去找对应的POC去测试看看(机会不大)2、J2EE-组件FastJson-本地demo&CVE(数据处理)1、J2EE-组件Jackson-本地demo&CVE(数据处理)3、J2EE-组件XStream-本地demo&CVE(数据处理)FastJson、Jackson、Log4J、XSteam等。利用poc只能用源码项目中调用的第三方库或者组件(类)等。3、复现对象-数据库&中间件&开发框架&应用协议。原创 2024-09-01 09:59:34 · 1187 阅读 · 0 评论 -
【第82课】开发组件安全&Solr搜索&Shiro身份&Log4j日志&本地CVE环境复现
免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权利,则应及时通知并提供身份证明,所有权证明,我们将在收到认证文件后删除相关内容。文中所涉及的技术、思路及工具等相关知识仅供安全为目的的学习使用,任何人不得将其应用于非法用途及盈利等目的,间接使用文章中的任何工具、思路及技术,我方对于由此引起的法律后果概不负责。知识点:1、J2EE-组件安全-Solr-全文搜索。原创 2024-08-27 09:49:49 · 1442 阅读 · 0 评论 -
【第81课】开发框架安全&SpringBoot&Struts2&Laravel&ThinkPHP&CVE复现
免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权利,则应及时通知并提供身份证明,所有权证明,我们将在收到认证文件后删除相关内容。文中所涉及的技术、思路及工具等相关知识仅供安全为目的的学习使用,任何人不得将其应用于非法用途及盈利等目的,间接使用文章中的任何工具、思路及技术,我方对于由此引起的法律后果概不负责。原创 2024-08-27 09:48:02 · 788 阅读 · 0 评论 -
【第80课】中间件安全&HW2023-WPS分析&Weblogic&Jetty&Jenkins&CVE
知识点:1、中间件-Jetty-CVE&信息泄漏2、中间件-Jenkins-CVE&执行3、中间件-Weblogic-CVE&&RCE4、应用WPS-HW2023-RCE&复现&上线CS章节点:1、目标判断-&组合判断&信息来源2、安全问题-配置不当&CVE漏洞&弱口令爆破3、复现对象-数据库&中间件&开发框架&应用协议。原创 2024-08-25 19:52:35 · 1065 阅读 · 0 评论 -
【第79课】服务攻防-中间件安全&IIS&Apache&Tomcat&Nginx&弱口令&错误配置&CVE
免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权利,则应及时通知并提供身份证明,所有权证明,我们将在收到认证文件后删除相关内容。文中所涉及的技术、思路及工具等相关知识仅供安全为目的的学习使用,任何人不得将其应用于非法用途及盈利等目的,间接使用文章中的任何工具、思路及技术,我方对于由此引起的法律后果概不负责。知识点1、中间件-IIS-短文件&解析&&写权限。原创 2024-08-24 10:27:08 · 1472 阅读 · 0 评论 -
【第78课】数据库安全&Redis&CouchDB&H2database&未授权访问&CVE漏洞
免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权利,则应及时通知并提供身份证明,所有权证明,我们将在收到认证文件后删除相关内容。文中所涉及的技术、思路及工具等相关知识仅供安全为目的的学习使用,任何人不得将其应用于非法用途及盈利等目的,间接使用文章中的任何工具、思路及技术,我方对于由此引起的法律后果概不负责。原创 2024-08-24 10:22:21 · 1004 阅读 · 0 评论